Alexandre Leigo Postado Maio 21, 2014 Compartilhar Postado Maio 21, 2014 @xVinne Se bloqueia, você deve ter cuidado com o CT_LIMIT. Vai uma sugestão: # To disable this feature, set this to 0 CT_LIMIT = "150" # Connection Tracking interval. Set this to the the number of seconds between # connection tracking scans CT_INTERVAL = "15" # Leave this option empty to count all states against CT_LIMIT CT_STATES = "CLOSE_WAIT,FIN_WAIT1,LAST_ACK,ESTABLISHED,LISTEN,FIN_WAIT2,TIME_WAIT,SYN_RECV,SYN_SENT" # If you only want to count specific ports (e.g. 80,443) then add the ports # to the following as a comma separated list. E.g. "80,443" # # Leave this option empty to count all ports against CT_LIMIT CT_PORTS = "0:65535" @Edit - Ainda coloque isso: # If you want to make IP blocks permanent then set this to 1, otherwise blocks # will be temporary and will be cleared after CT_BLOCK_TIME seconds CT_PERMANENT = "1" 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
LucasOliveira Postado Maio 21, 2014 Compartilhar Postado Maio 21, 2014 E otimiza bem esse apache, por que se for tomar ataque até o csf entrar em vigor teu apache tem que segurar essas conexões. Estuda o varnish, e implementa ele. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Henriquegs Postado Maio 22, 2014 Compartilhar Postado Maio 22, 2014 Se o Servidor pode rodar com o CloudFlare, recomendaria você alterar o IP que é o Alvo atualmente e ativar o CloudFlare para esconder o IP nesse caso não teriam como ataca-lo sem ter o IP real do seu site, e pelo que você informou esse ataque não iria nem se quer mexer na rede do CloudFlare que por si só já oferece uma proteção Ddos Básica. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Visitante Postado Maio 23, 2014 Compartilhar Postado Maio 23, 2014 Mesmo com cloudflare, será possível lhe derrubar com um simples ataque HTTP GET. Otimize o apache, tente utilizar fail2ban. http://r3dux.org/2013/06/how-to-stop-apache-dos-attacks-with-fail2ban/ 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
xVinne Postado Maio 28, 2014 Autor Compartilhar Postado Maio 28, 2014 Obrigado a todos que ajudaram, migrei meus servidores para a EMMEX e aparentemente resolveu meus problemas. Moderação, pode fechar o topico, obrigado. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.